基于J2EE的WEB安全研究

被引量 : 0次 | 上传用户:iorikof1107
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
J2EE(Java2 Platform Enerprise Edition,J2EE)是一种利用Java2平台来简化企业解决方案的开发、部署和管理等相关复杂问题的体系结构。J2EE规范的重要特点在于集成性和平台无关性。通过提供统一的开发平台,J2EE降低了开发多层应用的费用和复杂性,同时提供对现有应用程序集成强有力的支持。其最终的目的就是集成在服务器端开发中需要使用的所有成熟技术、产品和解决方案,提供标准的服务接口以及高的可扩展性,缩短开发周期,节约成本。 J2EE的优点使得其在企业级开发中获得了广泛的应用,同时也使得J2EE的安全问题变得重要起来,尤其在金融、电子政务等对安全要求较高的行业和部门更是如此。 本文从理论上系统和深入地研究了J2EE及其安全技术。以安全基础——密码学作为切入点,阐明了要解决数据及其传输的安全,所需要具备的要素:机密性、完整性、真实性和抗否认性,并清晰的阐明了密码学所能解决的问题。 J2EE的基础为Java2标准平台,J2EE的安全自然与Java密切相关。Java语言诞生之初就详细的考虑了安全方面的问题,因此本身对安全应用的支持程度非常高。作者详细的研究了Java2的安全体系结构,尤其是在数据加密、认证与授权等方面的安全应用。 J2EE安全是本文研究的重点和主题,所有的研究都是以此为中心来展开的。J2EE继承了Java2平台的安全机制,同时也有其自身的特点。文中对J2EE各组件的安全进行了详细的讨论,包括JSP、Servlet、EJB、JDBC、RMI等等;从组件本身到组件之间的安全通信进行了深入的研究。一个分布式系统自然要涉及到数据的传输和保存,作者研究了Java的分布式技术RMI,并对数据传输协议SSL进行了分析和探讨,并以SSL协议为基础,采用代理的思想,设计了一个安全的驱动程序以实现数据库的安全调用。此外数据库中的信息如何通过加密来实现安全保护在本文中也有具体的介绍和实现。 本文最后综合应用以上所介绍的解决方案,实现了一个安全的企业级应用软件——在线银行。该软件实现了数据的存储、传输以及完整性、认证和防否认等方面的安全功能需求。
其他文献
垃圾在长期填埋所产生的“中老龄”垃圾渗滤液是目前公认的难降解废水,针对这类废水可生化性差、低C/N、氨氮含量高等特点,主要从物化法、生化法和短程生物脱氮3个方面介绍国
目的探讨冠心宁注射液辅助治疗冠心病心绞痛的临床疗效及安全性。方法将同期收治的160例冠心病心绞痛患者随机分为观察组100例和对照组60例,两组均予冠心病常规治疗,在此基础上
本文对10例外力所致的闭合性脾破裂大失血死亡案例进行分析。论述了脾破裂的内因、外因,并对脾破裂的性质进行了分类,同时指出了在脾破裂法医学检验中应注意的问题,认为尸体
行为人出于非法占有财物之目的,盗割正在使用的通讯电缆,尚不具备数额特别巨大或者其他特别严重情节的,不能一概认定为破坏公用电信设施罪。对于破坏公用电信设施罪的认定,必
马克思恩格斯以劳动价值论为基础,从分配与所有制、分配与生产力的关系入手对初次分配公正问题进行深刻探讨。生产资料公有制是实现初次分配公正的前提基础,按劳分配是初次分
可靠的城市给水系统是城市赖以生存和发展的基础条件。本文对城市给水系统的可靠性分析从确立可靠性评价指标开始,然后对所确定的可靠性指标进行定量计算。首先对水源的可靠
本试验于2003年至2005年,分别在河南省许昌襄城县、漯河舞阳县、平顶山叶县、信阳罗山县、三门峡卢氏县,采用大田试验与室内实验分析相结合的方法,研究了绿肥的分解矿化规律、绿
目的 探讨大血管磁共振新鲜血液成像 (FBI)的可能性 ,初步评价磁共振新鲜血液成像的优势与局限性。方法 采用磁共振新鲜血液成像序列 ,即在三维快速自旋回波序列的基础上 ,
本着理论指导实践,实践是检验真理的惟一标准的宗旨,从发生学的角度澄清了心肾交通的理论渊源及其发展脉络,例证了心肾交通理论及其在现代临证方药运用中已走向虚化和泛化,并
头痛是一种自觉症状 ,见于多种急慢性疾病且临床表现复杂多样 ,针灸治疗头痛具有显著的临床疗效。结合临床体会 ,对外感头痛与内伤头痛的鉴别、针灸经络辨证与病因辨证的要点
期刊